Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   zonealarm blockert explorer (https://www.trojaner-board.de/90113-zonealarm-blockert-explorer.html)

cosinus 01.09.2010 13:39

Sieht ok aus.
Noch Probleme oder weitere Funde in der Zwischenzeit?

Hemp 01.09.2010 18:28

hallo arne,

bis auf die bereits erwähnte Meldung, dass das system heruntergefahren wird, die jetzt einige male aufgetreten ist, und dass der browser sich hin und wieder aufhängt, gibt es eigentlich nichts.
wenn das nicht besorgniserregend ist, dürfte alles in ordnung sein und ich weiß gar nicht, wie ich mich bedanken soll.
1000 Dank für die aufgewendete zeit und die mühen. ich hätte mir überhaupt nicht zu helfen gewusst.
die besten grüße!!!!!!!!!!!!!!!!!

hemp

cosinus 01.09.2010 18:39

Naja, normal ist das nicht. An Schädlingen kann es nicht mehr liegen.
Seit wann genau hast Du nochmal die Meldungen, dass das System heruntergefahren werden muss?

Hemp 13.09.2010 12:40

hallo arne,

war eine woche im urlaub- weitab von den rechnerproblemen.
das erste mal wurde der computer heruntergefahren, als das problem zum ersten mal aufgetaucht ist. habe die meldung zuvor noch niemals gesehen. als ich meinen rechner gestern das erste mal hochgefahren habe, kam die meldung wieder.habe dann mit super-anti spyware einen suchlauf gemacht, währenddessen hat der antivir guard die zwei folgenden probleme gemeldet:

Die Datei 'C:\System Volume Information\_restore{C21E6A6C-C03C-4EAB-98F5-0F69C0F4DD4A}\RP6\A0006462.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.IR.46' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d6dbd5f.qua' verschoben!

Die Datei 'C:\System Volume Information\_restore{C21E6A6C-C03C-4EAB-98F5-0F69C0F4DD4A}\RP5\A0003199.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.IR.45' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d6dbd46.qua' verschoben!

neben den meldungen habe ich auch den eindruck, dass sich mozilla firefox immer öfter aufhängt ("das system reagiert nicht").
leicht verunsichert und immer noch sehr dankbar für die nette hilfe

christian

Hemp 13.09.2010 12:59

ps

hallo arne,

eine systemprüfung mit antivir ergab 3 funde:

Die Datei 'C:\System Volume Information\_restore{C21E6A6C-C03C-4EAB-98F5-0F69C0F4DD4A}\RP10\A0006774.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.289280.14' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '05dbc095.qua' verschoben!

Die Datei 'C:\System Volume Information\_restore{C21E6A6C-C03C-4EAB-98F5-0F69C0F4DD4A}\RP8\A0006554.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.IR.50' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57849a7d.qua' verschoben!

Die Datei 'C:\System Volume Information\_restore{C21E6A6C-C03C-4EAB-98F5-0F69C0F4DD4A}\RP8\A0006627.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.IR.51' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f13b5da.qua' verschoben!

immer verunsicherter, grüße

hemp

cosinus 13.09.2010 13:41

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Hemp 13.09.2010 17:11

hallo,

habe das häkchen systemwiederherstellung bei allen laufwerken deaktivieren gesetzt.

grüße
hemp

cosinus 13.09.2010 19:59

Noch Probleme oder weitere Funde in der Zwischenzeit?


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:31 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130